Jacqueline Naumann

KRITIS

Anforderungen, Pflichten, Nachweisprüfung. 1. Auflage
eBook (epub), 402 Seiten
EAN 9783836297608
Veröffentlicht April 2024
Verlag/Hersteller Rheinwerk eBooks

Auch erhältlich als:

Buch (Hardcover)
69,90
55,92 inkl. MwSt.
Sofort Lieferbar (Download)
Teilen
Beschreibung

In diesem Leitfaden erfahren Sie, was Ihre Pflichten als Betreiber einer kritischen Infrastruktur sind, was Sie in der Nachweisprüfung erwartet und wie Sie sich ideal darauf vorbereiten. Auditoren hilft dieses Handbuch mit Infos zur zusätzlichen Prüfverfahrenskompetenz und Anleitungen zur eigenständigen Durchführung von KRITIS-Audits. Jacqueline Naumann begleitet Sie durch die Verordnungen und Orientierungshilfen des BSIs und erklärt praxisnah, was hinter den Anforderungen steckt. Aus dem Inhalt: - Die Kritisverordnung - Die IT-Sicherheitskataloge - Die Unterstützung durch das BSI - Die Orientierungshilfen des BSI - Vorgaben an die Nachweisprüfung - Ihre Pflichten als KRITIS-Betreiber - Einen Branchenspezifischen Sicherheitsstandard (B3S) veröffentlichen - Planung der Nachweisprüfung durch den Betreiber - Vorarbeiten für die Nachweisprüfung durch Prüfer - Die Nachweisprüfung durchführen - Aus der Praxis: Prüfung der eingereichten Nachweise durch das BSI - Untersuchung zu Umfang und Komplexität der Nachweisprüfung - Zusätzliche Prüfverfahrenskompetenz nach dem BSIG

Portrait

Jacqueline Naumann ist studierte Informatikerin und war knapp zwanzig Jahre im IT-Umfeld beschäftigt, bevor sie sich 2015 als Trainer, Auditor und Berater für Informationssicherheit selbstständig machte. Sie schult seit 2016 Sicherheitsbeauftragte und Auditoren zur ISO/IEC 27001. Seit 2017 zertifiziert Naumann nach ISO/IEC 27001 und IT-Sicherheitskatalog für Zertifizierungsgesellschaften. Sie schult seit 2018 zur »Zusätzlichen Prüfverfahrenskompetenz für § 8a BSIG« und führt Nachweisprüfungen nach § 8a BSIG für unterschiedliche Sektoren durch. Im Oktober 2020 wurde Naumann erstmals vom BSI zum IT-Grundschutz-Berater zertifiziert. Seit 2021 ist sie geschäftsführende Gesellschafterin der iXactly GmbH in Dresden.

Inhaltsverzeichnis

Materialien zum Buch ... 13 Einleitung ... 15 Wie Ihnen dieses Buch helfen kann -- und was es nicht ist ... 17 Der Weg durch das Buch ... 19 Danksagung ... 23 Teil I. Gesetzliche Anforderungen und Begriffe im KRITIS-Umfeld ... 27 1. Geschichtliche Hintergründe zur Nachweisprüfung ... 29 1.1 ... UP KRITIS ... 42 1.2 ... Das IT-Sicherheitsgesetz von 2015 ... 47 1.3 ... Das Gesetz zur Umsetzung der NIS-Richtlinie ... 60 1.4 ... Das IT-Sicherheitsgesetz 2.0 ... 64 1.5 ... Die NIS-2-Richtlinie ... 72 1.6 ... Das BSI-Gesetz (BSIG) ... 75 2. Die Kritisverordnung ... 81 2.1 ... Kritische Infrastrukturen ... 81 2.2 ... Die Erarbeitung der Kritisverordnung ... 82 2.3 ... Begriffe und Definitionen ... 84 2.4 ... Sektoren nach dem BSIG ... 87 2.5 ... Anlagenkategorien für kritische Dienstleistungen ... 101 2.6 ... Anhänge zu den Sektoren ... 102 2.7 ... Welche Betreiber fallen unter das BSIG? ... 112 2.8 ... Unternehmen im besonderen öffentlichen Interesse (UBIs) ... 114 3. Die IT-Sicherheitskataloge (IT-SiKat) für den Sektor Energie ... 117 3.1 ... Die Bundesnetzagentur (BNetzA) ... 119 3.2 ... Das Energiewirtschaftsgesetz (EnWG) ... 120 3.3 ... Die IT-Sicherheitskataloge ... 122 3.4 ... Die ISO/IEC 27019 -- Steuerungssysteme der Energieversorgung ... 130 Teil II. Bedeutung und Verantwortung des BSI für Kritische Infrastrukturen ... 135 4. Die Unterstützung durch das BSI ... 137 4.1 ... Die Gewährleistungsverantwortung gegenüber der Bevölkerung ... 143 4.2 ... Die Meldestelle für Informationssicherheitsvorfälle ... 144 4.3 ... Erstellung von Lagebildern und Weiterleitung von Information an die KRITIS-Betreiber ... 145 4.4 ... Informations- und Meldeflüsse nach dem BSIG ... 152 5. Die Orientierungshilfen (OH) des BSI ... 159 5.1 ... OH zum Aufbau eines branchenspezifischen Sicherheitsstandards (B3S) ... 159 5.2 ... OH zu Systemen zur Angriffserkennung (SzA) ... 161 5.3 ... OH zu Nachweisen (für Prüfer) ... 163 6. Vorgaben an die Art und Weise von Nachweisprüfungen ... 169 6.1 ... Registrierung als KRITIS-Betreiber ... 171 6.2 ... Das Melde- und Informationsportal (MIP) ... 171 6.3 ... Der Nachweisprozess ... 176 6.4 ... Die Vorgabedokumente im Nachweisprozess ... 177 Teil III. Pflichten und Möglichkeiten des KRITIS-Betreibers ... 197 7. Ihre Pflichten als KRITIS-Betreiber ... 199 7.1 ... Der Geltungsbereich für die kritische Dienstleistung ... 200 7.2 ... Organisatorische und technische Vorkehrungen zur Vermeidung von Störungen ... 210 7.3 ... Systeme zur Angriffserkennung (SzA) ... 215 7.4 ... Interne Audits ... 222 7.5 ... Melden von Informationssicherheitsvorfällen, Störungen und Ausfällen ... 223 7.6 ... Gemeinsame übergeordnete Ansprechstelle (GÜAS) ... 224 8. Einen branchenspezifischen Sicherheitsstandard (B3S) veröffentlichen ... 227 8.1 ... Aufbau eines B3S mithilfe der OH B3S ... 227 8.2 ... Einen B3S beim BSI einreichen ... 232 8.3 ... Eignungsfeststellung des BSI ... 235 8.4 ... Aktuell veröffentlichte B3S ... 236 8.5 ... Vorteile und Nachteile vorhandener B3S ... 238 Teil IV. Die Nachweisprüfung gemäß § 8a Abs. 3 BSIG ... 239 9. Planung der Nachweisprüfung durch den Betreiber ... 241 9.1 ... Auswahl einer Prüfstelle ... 241 9.2 ... Anforderungen an eine prüfende Stelle ... 242 9.3 ... Eignung als prüfende Stelle ... 243 10. Vorarbeiten für die Nachweisprüfung durch Prüfer ... 247 10.1 ... Welche Prüfgrundlagen können wir einsetzen? ... 248 10.2 ... Kompetenzbereiche und Aufteilung im Prüfteam ... 257 10.3 ... Fachexperten auswählen und einsetzen ... 258 10.4 ... Die Prüfungsplanung durch die Prüfstelle ... 260 10.5 ... Auswahl von Stichproben ... 264 10.6 ... Berücksichtigung externer Dienstleister ... 266 10.7 ... Die Mängelkategorien des BSI ... 267 11. Die Nachweisprüfung durchführen ... 271 11.1 ... Audit von Managementsystemen nach der ISO 19011 ... 272 11.2 ... Arbeitsschutz für Auditoren ... 275 11.3 ... Remote-Audits ... 277 11.4 ... Mögliche Prüfmethoden ... 282 11.5 ... Verwendung bestehender Zertifikate ... 283 11.6 ... Prüfung der branchenspezifischen Maßnahmen ... 287 11.7 ... Prüfung des BCMS ... 291 11.8 ... Aktualität der BSI-Formulare und OHs beim Prüfteam ... 297 12. Nacharbeiten nach der Nachweisprüfung ... 301 12.1 ... Aufgaben des Prüfers ... 302 12.2 ... Aufgaben des Betreibers ... 316 13. Prüfung der eingereichten Nachweise durch das BSI ... 329 13.1 ... Nachforderung von Dokumenten ... 329 13.2 ... Eskalation bei Unvollständigkeit ... 331 13.3 ... Sonderprüfungen nach dem BSIG ... 332 13.4 ... Nachprüfung wegen zu kleinem Geltungsbereich ... 333 13.5 ... Bußgelder ... 334 Teil V. Aus der Praxis -- in die Praxis ... 339 14. Untersuchung zu Umfang und Komplexität der Nachweisprüfung ... 341 14.1 ... Die BSI-Studie zur Umsetzung der IT-Sicherheitsgesetze ... 342 14.2 ... Studie zu Nachweisprüfungen nach BSIG ... 344 15. Zusätzliche Prüfverfahrenskompetenz nach dem BSIG ... 377 15.1 ... Weiterbildung und schriftliche Prüfung ... 377 15.2 ... Überprüfung Ihrer Antworten ... 378 16. Fazit und Ausblick ... 385 Literaturverzeichnis ... 389 Index ... 395

Technik
Sie können dieses eBook zum Beispiel mit den folgenden Geräten lesen:
• tolino Reader 
Laden Sie das eBook direkt über den Reader-Shop auf dem tolino herunter oder übertragen Sie das eBook auf Ihren tolino mit einer kostenlosen Software wie beispielsweise Adobe Digital Editions. 
• Sony Reader & andere eBook Reader 
Laden Sie das eBook direkt über den Reader-Shop herunter oder übertragen Sie das eBook mit der kostenlosen Software Sony READER FOR PC/Mac oder Adobe Digital Editions auf ein Standard-Lesegeräte. 
• Tablets & Smartphones 
Möchten Sie dieses eBook auf Ihrem Smartphone oder Tablet lesen, finden Sie hier unsere kostenlose Lese-App für iPhone/iPad und Android Smartphone/Tablets. 
• PC & Mac 
Lesen Sie das eBook direkt nach dem Herunterladen mit einer kostenlosen Lesesoftware, beispielsweise Adobe Digital Editions, Sony READER FOR PC/Mac oder direkt über Ihre eBook-Bibliothek in Ihrem Konto unter „Meine eBooks“ -  „online lesen“.
 
Bitte beachten Sie, dass die Kindle-Geräte das Format nicht unterstützen und dieses eBook somit nicht auf Kindle-Geräten lesbar ist.
Hersteller
Libri GmbH
Friedensallee 273

DE - 22763 Hamburg

E-Mail: GPSR@libri.de

Website: www.libri.de

Das könnte Sie auch interessieren

Aldous Huxley
Zeit der Oligarchen
Buch (Hardcover)
Lieferbar innerhalb von 1-2 Wochen
14,00
Julia Ruhs
Links-grüne Meinungsmacht
Buch (Softcover)
Sofort lieferbar
20,00
Sarah Kuttner
Mama & Sam
Buch (Hardcover)
Sofort lieferbar
24,00
Katharina Zweig
Weiß die KI, dass sie nichts weiß?
Buch (Softcover)
Sofort lieferbar
20,00
Martin Andree
Krieg der Medien
Buch (Hardcover)
Sofort lieferbar
28,00
Tim Berners-Lee
This Is for Everyone
Buch (Hardcover)
Sofort lieferbar
28,00
Marc-Uwe Kling
Der Tag, an dem die Oma das Internet kaputt...
Buch (Hardcover)
Sofort lieferbar
12,00
Sofort lieferbar
3,50
Christoph Engemann
Die Zukunft des Lesens
Buch (Softcover)
Sofort lieferbar
14,00
Jörg Rieger Espind...
Windows 11 für Senioren
Buch (Softcover)
Sofort lieferbar
19,90
Annekathrin Kohout
Hyperreaktiv
Buch (Softcover)
Sofort lieferbar
18,00
Aya Jaff
Broligarchie
Buch (Hardcover)
Lieferbar innerhalb von 1-2 Wochen
23,99
Sofort lieferbar
19,90
Frank-Michael Becker
Formelsammlung bis zum Abitur - Mathematik ...
Buch (Softcover)
Sofort lieferbar
16,50
Ursula Poznanski
Erebos 2
Buch (Hardcover)
Sofort lieferbar
19,95
Douglas Rushkoff
Survival of the Richest
Buch (Softcover)
Sofort lieferbar
22,00
Keach Hagey
Sam Altman
Buch (Hardcover)
Sofort lieferbar
28,00
Jimmy Wales
TRUST
Buch (Hardcover)
Sofort lieferbar
24,00
Cornelia Lohs
Der inoffizielle James Bond Reiseführer
Buch (Softcover)
Lieferbar innerhalb von 1-2 Wochen
19,99
Johannes Knörzer
Ein Quantum Zukunft - Quantenphysik und Qua...
Buch (Softcover)
Lieferbar innerhalb von 5-7 Tagen
24,99
Vera Weidenbach
Ada Lovelace
Buch (Hardcover)
Sofort lieferbar
24,00
Ingo Dachwitz
Digitaler Kolonialismus
Buch (Hardcover)
Sofort lieferbar
28,00
Johanna Pirker
The Game is On
Buch (Hardcover)
Sofort lieferbar
26,00
Robert Klaßen
Windows 11
Buch (Softcover)
Sofort lieferbar
12,90
Lieferbar innerhalb von 1-2 Wochen
19,95
Lieferbar innerhalb von 1-2 Wochen
28,99
Rainer Hattenhauer
ChatGPT u. Co.
Buch (Softcover)
Sofort lieferbar
24,90
Tara-Louise Wittwer
Sorry, aber ...
Buch (Softcover)
Lieferbar innerhalb von 1-2 Wochen
18,00
Albert Wiedemann
Informatik (Oldenbourg) Band 7: Grundkurs ...
Buch (Hardcover)
Lieferbar innerhalb von 2 Wochen
33,50
Oliver Bock
ChatGPT - Das Praxisbuch
Buch (Softcover)
Sofort lieferbar
19,95
Steffen Mau
Triggerpunkte
Buch (Softcover)
Lieferbar innerhalb von 1-2 Wochen
25,00
Christian Immler
WhatsApp - optimal nutzen - neueste Version...
Buch (Softcover)
Sofort lieferbar
12,95
Inga Strümke
Künstliche Intelligenz
Buch (Hardcover)
Sofort lieferbar
24,90
Dirk Becker
Einstieg in Linux Mint 22
Buch (Softcover)
Sofort lieferbar
29,90
@Kriegundfreitag
Psyche, du kleiner Schlingel
Buch (Hardcover)
Sofort lieferbar
14,00
Kim Beck
Basiskurs Medienbildung.Gesamtkurs
Buch (Softcover)
Sofort lieferbar
8,00